WordPress captcha ‘captcha\captcha.php’ 跨站脚本攻击漏洞

漏洞信息详情

WordPress captcha ‘captcha\captcha.php’ 跨站脚本攻击漏洞

漏洞简介

Captcha! 2.5d以及WordPress plugin之前版本下的captcha\captcha.php中的多个跨站脚本漏洞允许远程攻击者借助(1)captcha_ttffolder,(2)captcha_numchars,(3)captcha_ttfrange,以及(4)captcha_secret parameter注入任意的Web脚本或HTML。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20080103 securityvulns.com russian vulnerabilities digest
链接:http://www.securityfocus.com/archive/1/archive/1/485786/100/0/threaded

来源: MISC
链接:http://websecurity.com.ua/1596/

来源: FULLDISC
名称: 20080103 securityvulns.com russian vulnerabilities digest
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html

来源: SREASON
名称: 3539
链接:http://securityreason.com/securityalert/3539

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享